L'équipe Vigil@nce veille les vulnérabilités publiques qui affectent votre parc informatique, puis propose des correctifs sécurité, une base de données de vigilance et des outils pour y remédier.

Vulnérabilité de Opera : exécution de code

Synthèse de la vulnérabilité 

Deux vulnérabilités d'Opera conduisent à l'exécution de code ou à la lecture de zone mémoire.
Logiciels vulnérables : openSUSE, Opera.
Gravité de cette annonce : 3/4.
Nombre de vulnérabilités dans ce bulletin : 2.
Date de création : 03/07/2008.
Références de cette vulnérabilité informatique : 411499, BID-30068, CERTA-2008-AVI-362, CVE-2008-3078, CVE-2008-3079, SUSE-SR:2008:016, VIGILANCE-VUL-7927.

Description de la vulnérabilité 

Deux vulnérabilités d'Opera conduisent à l'exécution de code ou à la lecture de zone mémoire.

Une vulnérabilité permet de faire exécuter du code sur la machine de la victime. [grav:3/4; CERTA-2008-AVI-362, CVE-2008-3079]

L'élément <canvas>, introduit en HTML 5, permet à un code JavaScript de dessiner dans la page web. Lors de l'emploi de certaines méthodes de dessin, des portions provenant de la mémoire sont insérées dans la zone de dessin. Un script peut alors lire la zone de dessin afin d'obtenir des fragments de la mémoire. [grav:2/4; CVE-2008-3078]
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Ce bulletin cybersécurité concerne les logiciels ou systèmes comme openSUSE, Opera.

Notre équipe Vigil@nce a déterminé que la gravité de ce bulletin sécurité est important.

Le niveau de confiance est de type confirmé par l'éditeur, avec une provenance de document.

Ce bulletin concerne 2 vulnérabilités.

Un attaquant avec un niveau de compétence expert peut exploiter cette menace informatique.

Solutions pour cette menace 

Opera : version 9.51.
La version 9.51 est corrigée :
  http://www.opera.com/

SuSE : nouveaux paquetages opera.
De nouveaux paquetages sont disponibles :
opera-9.51-7.1
Bulletin complet, filtrage par logiciel, emails, correctifs, ... (Demandez votre essai gratuit)

Service de veille sur les vulnérabilités informatiques 

Vigil@nce fournit une base de vulnérabilité applicative. La veille sécurité Vigil@nce publie des bulletins de vulnérabilités pour les failles qui impactent le système d'information.